本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
管理自我管理 Active Directory 網域中的資料庫執行個體
您可以使用 AWS Management Console AWS CLI或 Amazon RDS API 來管理資料庫執行個體及其與自我管理 AD 網域的關係。例如,您可以將資料庫執行個體移入、移出或移至網域之間。
使用 Amazon RDS API,您可以:
-
若要針對失敗的成員資格重新嘗試自我管理網域聯結,請使用 ModifyDBInstance API 操作並指定相同的參數集:
-
--domain-fqdn -
--domain-dns-ips -
--domain-ou -
--domain-auth-secret-arn
-
-
若要從自我管理網域中移除資料庫執行個體,請使用
ModifyDBInstanceAPI 操作,並針對網域參數指定--disable-domain。 -
若要將資料庫執行個體從某個自我管理網域移至另一個網域,請使用
ModifyDBInstanceAPI 操作,並指定新網域的網域參數。-
--domain-fqdn -
--domain-dns-ips -
--domain-ou -
--domain-auth-secret-arn
-
-
若要列出每個資料庫執行個體的自我管理 AD 網域成員資格,請使用 DescribeDBInstances API 操作。
了解自我管理的 Active Directory 網域成員資格
您在指定 AD 詳細資訊時建立或修改資料庫執行個體之後,該執行個體會成為自我管理 AD 網域的成員。 AWS 主控台會指出資料庫執行個體自我管理 Active Directory 網域成員資格的狀態。資料庫執行個體的狀態可以是下列其中一個:
-
已加入 – 執行個體是 AD 網域的成員。
-
加入中 – 執行個體正處於成為 AD 網域成員的過程中。
-
加入待定 – 執行個體成員資格待定。
-
pending-maintenance-join – AWS 嘗試在下一個排定的維護時段,讓執行個體成為 AD 網域的成員。
-
移除待定 – 從 AD 網域移除執行個體待定。
-
pending-maintenance-removal – AWS 嘗試在下一個排定的維護時段從 AD 網域移除執行個體。
-
失敗 – 組態問題讓執行個體無法加入 AD 網域。請在重新發出執行個體修改命令之前檢查並修正您的組態。
-
移除中 – 正在從自我管理 AD 網域移除執行個體。
重要
因為網路連線問題,所以成為自我管理 AD 網域成員的請求可能失敗。例如,您可以建立一個資料庫執行個體或修改現有執行個體,並嘗試讓資料庫執行個體失敗,以便成為自我管理 AD 網域的成員。在此情況下,請重新發出命令以建立或修改資料庫執行個體,或修改新建立的執行個體以加入自我管理 AD 網域。